Eine Sicherheitsanfälligkeit in Python, die bei der Verarbeitung von nicht validierten Gleitkommazahlen in ctypes auftritt.

Die korrigierenden Versionen der Programmiersprache Python 3.7.10 und 3.6.13 sind verfügbar, in denen eine Schwachstelle (CVE-2021-3177) behoben wurde, die zur Ausführung von Code führen kann, wenn nicht geprüfte Gleitkommazahlen in Handlern verarbeitet werden, die C-Funktionen über das ctypes-Mechanismus aufrufen. Das Problem betrifft auch die Versionen Python 3.8 und 3.9, jedoch befinden sich die Updates dafür derzeit noch im Release-Kandidaten-Zustand (das Release ist für den 1. März geplant).

Das Problem wird durch einen Pufferüberlauf in der ctypes-Funktion PyCArg_repr() verursacht, der durch die unsichere Nutzung von sprintf auftritt. Insbesondere wurde für das Ergebnis der Ausführung der Umwandlung ‚sprintf(buffer, "", self->tag, self->value.b)‘ ein statischer Puffer von 256 Byte (\

Das Problem bleibt in Debian, Ubuntu und FreeBSD unbehoben, wurde jedoch bereits in Arch Linux, Fedora und SUSE behoben. In RHEL tritt die Schwachstelle aufgrund des Paketbaus im FORTIFY_SOURCE-Modus nicht auf, der solche Pufferüberläufe in Zeichenfolgenfunktionen blockiert.

Quelle: opennet.ru

60GB SSD 8Gb DDR4